1. Для просмотра полной версии форума нужно Войти или зарегистрироваться
    Скрыть объявление
  2. В период военного положения в Украине рекомендуем сохранять трезвость, это жизненно важно как вам так и вашим близким, возможно вам придётся их защищать и для этого лучше оставаться трезвыми! Нужно пережить это не лёгкое время, помогайте друг другу чем можете, мы с вами! Гуманитарная помощь жителям Украины
    Скрыть объявление

Обнаружена новая модификация трояна Carberp

Тема в разделе "Безопасности уголок", создана пользователем Alejandro, 19/1/15.

  1. TS
    Alejandro

    Alejandro Местный житель

    Регистрация:
    14/1/15
    Сообщения:
    1.838
    Карма:
    383
    Репутация:
    240
    Оценки:
    +1.277/3/-0
    [​IMG]
    Вредонос предназначен для сбора информации, но может выполнять и другие задачи.

    Специалисты ИБ-компании Symantec обнаружили новую модификацию трояна Carberp, созданную для похищения важной информации с инфицированных устройств. Первая вредоносная спам-кампания, распространяющая троян, была зафиксирована экспертами 15 декабря прошлого года.

    Так же как его предшественники, вредонос Carberp.C предназначен для сбора информации, но может выполнять и другие задачи при помощи плагинов, внедренных во вновь созданный процесс (svchost.exe). Один из плагинов, проанализированных специалистами, выполняет перехват вызовов API с целью кражи имен пользователей, паролей и других важных данных из web-браузеров.

    Вредонос способен заражать как 32-битные, так и 64-битные системы. Его создатели также разработали плагины для различных процессорных архитектур.

    Троян распространяется в спам-сообщениях, замаскированных под счета-фактуры. К уведомлению прикреплен архивный файл .ZIP, в котором находится троян-дроппер. Попадая в систему, дроппер внедряет код в процесс Windows, после чего проводит расшифровку и распаковку содержащихся в нем компонентов. Одним из таких элементов является легитимный драйвер Windows MyFault, который, по словам специалистов, используется злоумышленниками для осуществления сбоя в работе инфицированного устройства в случае проведения анализа угрозы. Другой компонент - это загрузчик, незаметно загружающий функциональную часть трояна.

    Судя по всему, основной целью злоумышленников является Австралия, хотя специалисты зафиксировали случаи инфицирования в Северной Америке и других странах.
     
Загрузка...